立即咨询

电话咨询

微信咨询

立即试用
商务合作

数达安全数据库安全运维系统

数达安全数据库安全运维系统,集成敏感数据动态脱敏系统与数据库操作行为审计系统功能。聚焦数据库运维全流程安全,通过动态脱敏技术保护敏感信息,同时对数据库操作行为进行全面审计,精准追踪操作轨迹。助力企业规范运维行为、降低数据泄露风险,适配各类数据库安全运维场景需求。
立即咨询
icon产品介绍 - 产品概述icon

数达安全数据库安全运维系统(DS-DSOM),是一款专业的数据库安全运维产品,由数达安全公司独立开发,并拥有完整的自主知识产权。通过独立和统一的身份认证、权限控制、脚本审核和管理、交耳式脱敏,以及数据运维操作合,构建安全的数据运维环境。

 

icon产品目标icon

产品目标为提升运营场景数据安全管控能力。

提升数据运维权限管控能力
对各类运维人员提供统一的权限管理,细化权限授权粒度,从而实现最小化授权。
为运维场景提供交互式脱敏能力
通过SQL改写技术,对敏感数据的运维提供必要的交互式实时脱敏功能,防止敏感信息向运维人员直接暴露。
提升运维脚本管理能力
对运营场景提供脚本管理能力,可以方便的管理历史脚本,并对脚本提供审核机制,减少误操作和恶意操作的可能。
提供统一的数据运维操作台
能够给运维人员提供专业易用且功能丰富的运维操作台界面,同时具有强大的兼容性,能够支持各种各样的数据库。

 

icon实现原理icon

基本原理:以串联的方式部署于运维终端和数据库服务器中间,所有的运维操作都必须经过本系统过滤或改写后才转发送给数据库。

 

icon产品架构icon

 

icon产品介绍 - 产品功能icon
敏感数据发现
敏感发现可以自动扫描数据源,依据内置的敏感数据识别规则,对数据源的内部数据进行自动随机抽样,识别解析,发现敏感数据,并对敏感数据进行分类标记的过程。敏感发现可以为数据运维策略设置提供有意义的参考,简化策略设置的过程。
统一身份认证
当运维用户需要登录数据库进行运维操作时,无需记住多个数据库复杂的各类密码,只需要使用被分配的运维账号密码登录本系统,即可查看被授权的数据源并对其进行运维操作。使统一身份认证完全替代分散的数据库账号密码,可以简化数据库登录账号管理,同时避免运维账号共享带来的各种未知风险。
统一运维操作台
针对各种各样不同类型的数据库开发了统一的操作台页面,参考数据库运维人员常用的主流数据库客户端功能设计,提供了图形化和SQL编辑器两种操作方式。
运维权限管控
从数据对象、数据访问量等维度提供独立于数据库自身的授权管理机制可以形成更加细粒度的访问控制,更有利于实现最小权限控制。
交互式脱敏
基于SQL改写技术,将包含敏感字段的查询语句进行改写,采用函数运算的方式,让数据库自行返回不包含敏感数据的改写后的结果,保证对于各类运维语句实时的进行动态脱敏,防止敏感数据从高敏感级别向低敏感级别流动。
多租户
能够满足云场景或大型组织的安全业务需求,为每个租户提供独立的管理空间,实现多租户统一管理,每个租户保证运维合规,租户间数据隔离,从而使运维管理界限清晰,而无需为每个租户部署单独的产品。
操作审批
提供SQL与脚本审核功能,脚本的执行必须经过审核员审核通过后才可以上线执行,避免SQL纰漏或者操作失误,造成事故。
行为审计
能够对所有用户的登录日志、系统操作日志和运维操作自动留痕并进行智能审计。并可根据审计内容生成报表。也可以将审计日志发送给其他审计系统进行统一分析和展示。
icon产品功能 - 敏感发现icon

敏感发现可以自动扫描数据源,依据内置的敏感数据识别规则,对数据源的内部数据进行自动随机抽样,识别解析,发现敏感数据,并对敏感数据进行分类标记的过程。敏感发现可以为数据运维策略设置提供有意义的参考,简化策略设置的过程。

icon产品功能 - 统一身份认证icon

运维用户无需记住多个数据库复杂的各类密码,只需要登录本系统,,即可查看被授权的数据源并对其进行运维操作。使统一身份认证完全替代分散的数据库账号密码,可以防止简化数据库登录账号管理,避免运维账号共享带来的各种未知风险。

 

 

icon产品功能 - 统一运维操作台icon

针对各种各样不同类型的数据库开发了统一的操作台页面,参考数据库运维人员常用的主流数据库客户端功能设计,提供了图形化和SQL编辑器两种操作方式。

基于树形结构的数据库、模式、表和视图的图形化操作方式,可以通过该图形化的方式对已授权的表和视图进行增删改查、设置主外键、查看索引和触发器等操作。

具有执行、停止、提交、回滚、清除和美化等完善功能的SQL编辑器,利用该编辑器通过SQL语句可以对已授权的表和视图进行增删改查、设置主外键、查看索引和触发器等操作。

 

 

icon产品功能 - 运维权限管理icon

从数据对象、数据访问量等维度提供独立于数据库自身的授权管理机制,可以形成更加细粒度的访问控制,更有利于实现最小权限控制。

 · 对象级授权:库/实例、模式、表、列等

· 访问方式授权:DML (增、删、改、查)、DDL (Create/Alter/Drop)等
· 访问量授权:主要包括访问频次控制、查询行数控制、更新行数控制、删除行数控制、脱敏模板控制等。

 

icon产品功能 - 交互式脱敏icon

· 对不同身份、不同权限的用户可配置不同的数据脱敏规则,有效的防止敏感数据泄漏;

· 支持遮蔽、按位遮蔽、随机字符串、禁止访问、固定值和字符串截取/截断等脱敏算法。

icon产品功能 - 多租户icon

为每个租户提供独立的管理空间,实现多租户统一管理,不同的用户授权访问不同的数据范围,互相之间相互隔离,每个租户保证运维合规,从而使运维管理界限清晰,而无需为每个租户部署单独的产品。

 

 

icon产品功能 - 操作审批icon

提供SQL与脚本审核功能,脚本的执行必须经过审核员审核通过后,才可以上线执行,避免SQL纰漏或者操作失误,造成事故。

脚本管理
操作人员既能在线提交SQL语句申请,也能上传本地的SQL脚本以供申请;对提交的脚本可以进行预检查,帮助审核员进行审核。
脚本审核
脚本审核人员对提交的脚本进行审核。
执行结果
操作人员能够执行审核通过的脚本或SQL,也可以查看执行结果。
icon产品功能 - 行为审计icon

能够对所有用户的登录日志、系统操作日志和运维操作自动留痕并进行智能审计。并可根据审计内容生成报表。也可以将审计日志发送给其他审计系统进行统一分析和展示。

 

 

icon部署方式icon

 

 

icon部署方式 - 与数据库防护墙联合部署icon
 
联合部署
数据库设置为只接收防火墙的访问数据库防火墙成为数据库的唯一入口。通过防火墙设置,所有的运维操作必行经过安全运维系统,通过防火墙提供额外的攻击保护功能。

 

icon产品优势 - 高安全性icon
细粒度的运维权限控制
全方位、多层次的权限管理体系
避免权限滥用、越权访问
使安全运维可信、可控、可管理。
敏感数据动态脱敏
丰富的敏感数据识别规则,专业的脱敏规则,
防止运维人员泄露敏感数据
精确的运维行为审计
监控运维操作和SQL的执行,详细记录用户行为信息,简化运维账号的管理成本。
统一身份认证
能够对用户身份进行统一管理
提升数据库安全性。
丰富的操作审批类型
SQL与脚本审核
SQL与脚本预检查
避免SQL纰漏或误操作造成事故
多租户隔离模式
满足云场景下的安全业务需求
使运维管理界限清晰
满足等保合规建设需求
icon产品优势 - 高易用性icon
 
提供统一的账号管理方式,能够批量的管理各类运维账号。
 
 
多租户模式能够满足云场景和多部门场景下的安全运维需求,使运维管理界限清晰,简化了设备需求量,减少了管理工作量。
 
内置了丰富的敏感数据识别规则,能够自动发现数据库中存在的各类敏感数据,增加了策略设置的便利性。
 
采用B/S架构,客户端无需安装任何程序,直接使用网页操作数据库,避免安装各种程序,避免记忆多个数据库的众多密码。

 

icon产品优势 - 强大的兼容性icon

支持主流的进口、国产数据库,以及各种大数据、NOSQL数据库的安全运。

 

 

icon某电信运营商案例icon

 

 

icon某电信运营商案例icon

脱敏策略一:针对不同类型的信息定制不同的脱敏规则。

脱敏策略二:禁止厂商运维人员 执行 group by和 count*统计命令

脱敏策略三:允许授权的“超级用户”执行SQL语句时返回的结果不进行模糊化处理,而其它用户返回的结果则为正常模糊化后的效果。

 

icon产品价值icon
合规
多维度的账号管理、安全访问控制、脱敏和审计等安全特性很好的解决运维过程中账户共享、临时账号、账号管理混乱运维操作不透明、数据从高敏感级流向低敏感级等数据安全风险问题,使得组织的合规满足度更高。
效率
能够实现不同数据库的统一身份认证和单点登录,并且支持各种数据库的统一运维管理界面,大大提升了运维的效率,帮助用户更好的运维数据库。而多租户模式则适应了大型组织的组织架构,提升大型组织的数据运维效率。
安全
独立的身份认证和访问权限控制、细粒度的访问控制、操作审批机制、运维审计能力和实时动态的交互式脱敏等安全特性提高了数据运营者对核心数据的治理和防护能力,提升整体的安全等级,保障业务数据安全。

 

产品推荐

智安网络MSS安全托管服务
安全托管服务(MSS)是智安网络为企业级用户提供的 7*24 小时网络与信息安全运维服务,同时也能满足用户自主使用安全平台及多云管理灵活自控资产运维能力。
免费试用
查看详情
网御星云网站防护云服务
网御网站防护云服务系统是业界领先,拥有5000G DDoS防御能力的云平台,10~300G防护级别,按需定制、零部署、零维护,保障您的线上业务连续可靠运行。平台可视化地向您展现业务系统运行过程中网络攻击和安全防护态势,无论是DDoS/CC攻击、SQL注入、XSS跨站等,实时展现攻防态势,对业务系统可用性进行毫秒级监测。
免费试用
查看详情
53快服客服系统
53快服客服系统,支持分配方式、优先级、客服的全方位自定义设置,全方位数据,科学化运营。支持消息推送,CRM、订单系统、会员系统等第三方软件。微信公众号小程序接待、微信群发、智能机器人、自动追粉等应用,支持自定义样式,包括窗口 logo、颜色、图标、文本等内容。
免费试用
查看详情
博雅云计算OneSTOR HCS超融合存储系统
OneSTOR HCS超融合存储,创新性的采用Linux标准pNFS V4.2并行文件系统与高速并行访问技术,将闲置本地磁盘构建为跨节点共享的超高速存储层,大幅提升AI训练IO吞吐量和效能的同时,显著降低硬件采购成本和后期运营维护成本,加快算力上线投产速度。
免费试用
查看详情